CVE-2025-31324 — это критическая уязвимость, обнаруженная в платформе Visual Composer для SAP NetWeaver, в частности, в версии 7.50, которая получила оценку CVSS 10.0. Данная уязвимость позволяет злоумышленникам, не прошедшим проверку подлинности, загружать произвольные файлы на сервер SAP, что может привести к удаленному выполнению кода (RCE) и полной компрометации системы. Использование уязвимости заключается в отправке специально созданных HTTP-запросов на конечную точку /developmentserver/metadatauploader. Недавние расследования по реагированию на инциденты выявили следующие действия злоумышленников: Инструмент GOREVERSE поддерживает множество функциональных возможностей, таких как управление по SSH и передача файлов. Примечательно, что злоумышленники использовали скомпрометированные системы для выполнения команды PowerShell, извлекая сценарии в кодировке Base64. Этот процесс позволил им управлять системой более эффективно. Также известно, что: Palo Alto Networks внедрила превентив
Критическая уязвимость CVE-2025-31324 угрожает безопасности SAP NetWeaver
12 мая 202512 мая 2025
2 мин